Poner tarjeta wifi en modo monitor

Winairomdup, airodump en entorno gráfico windows
http://hwagm.elhacker.net/htm/modo-monitor-centrino.htm

Modo monitor IPW 3945/4965 en Windows
http://foro.seguridadwireless.net/index.php/topic,6309.0.html

Manual de instalación de drivers en Windows XP para tarjetas wireless (modo monitor)
http://hwagm.elhacker.net/windriver/monitordriver.htm

3 comentarios:

  1. Lo primero que debemos saber es que en windows tal y como estan las cosas, solo se puede reinyectar con las atheros y el adaptador pcap. por ello poner simplemente una tarjeta en modo monitor en este sistema es todo un logro, para ello fueron creadas las liveCD de linux, con todos los drivers que permiten reinyectar,...

    En fin, iré al grano, no me quiero enrollar más, debemos descargar los drivers de Intel, la versión 10.5.1.72, el omnipeek para ponerla en modo monitor y definitivamente el aircrack-ng para poder descifrar las claves.


    Una vez descargados estos programas, debemos instalar los drivers descargados, ejecutamos el programa de instalacion, en este instalador se incluyen diversas herramientas para la tarjeta, a nosotros solo nos interesan los drivers. Cuando finalicemos tendremos actualizados los drivers, reiniciamos y procedemos a instalar el omnipeek.



    Ahora que ya lo tenemos instalado, lo ejecutamos y y nos aparecera una pantalla como esta:

    En esta pantalla encontraremos las redes de nuestro alcance, las macs, los ssids,.....

    Ahora deberemos crear los filtros para capturar los ivs de una red en concreto, debemos pulsar en el botón que os señalo en la siguiente captura:


    Una vez tengamos los paquetes que necesitemos lo exportamos y lo guardamos con extension .dmp en la carpeta donde se encuentra el aircrack descomprimido

    Y una vez hecho esto, mediante la consola de comandos (cmd.exe), nos dirigimos a la carpeta donde se encuentra descomprimido el aircrack-ng, en este paso debemos escribir aircrack-ng *.dmp


    y pulsamos enter, entonces el aircrack empezara a buscar la clave, y si tenemos suerte en pocos minutos la sacará.

    Saludos

    Información obtenida de:
    http://airdump.net/omnipeek-winaircrack-ipw3945

    ResponderEliminar
  2. - ¿Es posible usar las famosas tarjetas Mini-PCI de los portátiles para la auditoria wireless en windows?

    La respuesta es si, aunque con ciertas limitaciones.

    Nota: es valido para las versiones 5.3 y 5.4

    Ya sabéis que revolucionemos el mundo wireless cuando en este portal se crearon los manuales sobre el Commview for wifi 5.2 y el manual de inyección de trafico en windows.

    Para el caso que nos ocupa el manual base sigue siendo util, no asi el de la inyeccion, al menos con los drivers BETA de la nueva versión 5.3.

    Recordad que es una versión de evaluación lo que podemos probar libremente limitadas en tiempo, en duración de capturas, al igual que se reduce el numero de paquetes para analizar directamente.

    Descargar de la versión de evaluación del Commview for wifi 5.4

    Si partimos de la fuente original. Vease pagina en ingles

    Nos comunica los siguiente:

    Intel PRO/Wireless 2200BG and 2915ABG Mini PCI Adapters

    CommView for WiFi drivers for these adapters have the following limitations:

    * They cannot be used in dual (monitoring + connectivity) mode. These are monitoring-only drivers.
    * Packet injection using Packet Generator is not possible.
    * These drivers discard packets with bad CRC, so you will not be able to see broken packets and have CRC statistics.

    If these capabilities are important to you, please obtain a different fully-functional b/g or a/b/g adapter supported by CommView for WiFi.

    En el manual base comentábamos que cada cual lo interpretara a su manera, y ahora toca decir que:

    No es posible el trabajo en ambos modos con el driver del commview for wifi y la verdad es que se hace pesado tener que cambiar de driver siempre que sea necesario cambiar de modo.

    Esta claro que la inyección no es posible, de sobras sabemos las explicaciones que C.Devine dio en la Biblia de seguridad quizás la solución este en la nueva Biblia de Mr.X, (siempre en linux, claro esta) pero todavía no conozco a nadie de confianza que me haya asegurado que dichas tarjetas inyectan en algún SO.

    El tercer punto es mas importante, creo que define que no será posible descartar los paquetes defectuosos, y eso para mi si que es importante. Es decir la posibilidad de interpretar el trafico se reduce mucho y la versión para la recuperación de claves deberá ser las primeras que se crearon, siempre que se hayan tenido problemas en las capturas, cosa que veréis a la primera al usar ciertas versiones, eso no implica que algunas capturas puedan abrirse con las versiones mas actualizadas incluidas la ng. Además de malas interpretaciones de las capturas, claro esta.

    Si quiere decir otra cosa me es lo mismo que mi nivel de ingles no sea bueno, las pruebas realizadas determinan lo que yo he matizado y eso es lo que importa, independientemente de lo que diga el traductor online, o los eruditos del idioma ingles.

    Información original adicional relevante:
    Supported Adapters (Adaptadores soportados)

    New 802.11b/g and 802.11a/b/g Adapters (Tarjetas nuevas)

    3Com OfficeConnect Wireless a/b/g PC Card (3CRWE154A72)
    Cisco Aironet 802.11a/b/g Wireless Cardbus Adapter
    D-Link AirPlus Xtreme G DWL-G520 Adapter
    D-Link AirPlus Xtreme G DWL-G650 Adapter *
    D-Link AirPlus G DWL-G630 Wireless Cardbus Adapter (Rev. C, Rev. D)
    D-Link AirXpert DWL-AG520 Wireless PCI Adapter
    D-Link AirPremier DWL-AG530 Wireless PCI Adapter
    D-Link AirXpert DWL-AG650 Wireless Cardbus Adapter
    D-Link AirXpert DWL-AG660 Wireless Cardbus Adapter
    D-Link AirPremier DWL-G680 Wireless Cardbus Adapter
    Intel PRO/Wireless 2200BG Mini PCI Adapter (BETA VERSION) *
    Intel PRO/Wireless 2915ABG Mini PCI Adapter (BETA VERSION) *
    LinkSys WPC55AG Dual-Band Wireless A+G Notebook Adapter
    NETGEAR WAG511 802.11a/b/g Dual Band Wireless PC Card
    NETGEAR WG511T 108 Mbps Wireless PC Card
    NETGEAR WG511U 54AG+ Wireless PC Card
    NETGEAR WG511U Double 108 Mbps Wireless PC Card
    Proxim ORiNOCO 802.11a/g ComboCard Gold 8480
    Proxim ORiNOCO 802.11a/g ComboCard Silver 8481
    Proxim ORiNOCO 802.11a/g PCI Adapter 8482
    Proxim ORiNOCO 802.11b/g ComboCard Gold 8470
    Proxim ORiNOCO 802.11b/g ComboCard Silver 8471
    SMC 2336W-AG v2 Universal Wireless Cardbus Adapter
    TRENDnet TEW-501PC 108Mbps 802.11a/g Wireless CardBus PC Card


    Old 802.11b Adapters (Tarjetas viejas)

    3Com 3CRWE7373 AirConnect Wireless LAN Card
    3Com 3CRWE737A AirConnect Wireless LAN Card
    3Com 3CRWE777A AirConnect Wireless LAN PCI Card
    Actiontec 802.11b Wireless PC Card
    Actiontec MiniPCI 802.11b Wireless Adapter
    Actiontec PCI 802.11b Wireless Adapter
    Belkin F5D6000 Wireless PCI Network Adapter
    Belkin F5D6020 v.1 Wireless PCMCIA Network Adapter *
    BENQ AWL100 Wireless LAN PCMCIA Adapter
    Cisco Systems 340 Series PCI Wireless LAN Adapter *
    Cisco Systems 340 Series PCMCIA Wireless LAN Adapter *
    Cisco Systems 350 Series PCI Wireless LAN Adapter *
    Cisco Systems 350 Series PCMCIA Wireless LAN Adapter *
    Compaq WL100 11Mbps Wireless LAN PC Card
    Compaq WL200 11Mbps Wireless LAN PCI Card
    Corega PCCL-11 Wireless LAN PCMCIA Card *
    Dell TrueMobile 1150 Series Card
    Dell TrueMobile 1150 Series Mini PCI Card
    DemarcTech Reliawave 802.11b Wireless PC Card
    D-Link DWL-500 Wireless PCMCIA Adapter
    D-Link DWL-520 Wireless PCI Adapter *
    D-Link DWL-650 Wireless PCMCIA Adapter *
    D-Link DWL-650H 11Mbps WLAN PC Card
    Ericsson DSSS Wireless LAN PC Card
    Ericsson DSSS Wireless LAN PCI Card
    Fujitsu IEEE 802.11 Wireless LAN/CF Card (3V)
    Fujitsu IEEE 802.11 Wireless LAN/CF Card (5V)
    Fujitsu MiniPCI Wireless LAN Card
    Fujitsu PCI Wireless LAN Card
    Intel PRO/Wireless 2011 LAN PC Card
    Intel PRO/Wireless 2011 LAN PCI Card
    Intel PRO/Wireless LAN 2100 3A Mini PCI Adapter
    Intel PRO/Wireless LAN 2100 3B Mini PCI Adapter
    LAN-Express IEEE 802.11 PCI Adapter
    LinkSys WPC11 Wireless PC Card v.2.5 and v.3
    Lucent ORiNOCO Card
    Microsoft MN-520 Wireless Notebook Adapter
    NETGEAR MA301 Wireless PCI Adapter
    NETGEAR MA311 Wireless PCI Adapter
    NETGEAR MA401 Wireless PC Card
    NETGEAR MA701 Wireless CF Card
    Nortel Networks e-mobility 802.11b Wireless LAN PC Card
    Nortel Networks e-mobility 802.11b Wireless LAN PCI Card
    Nortel Networks e-mobility 802.11b WLAN PC Card
    Planet WL-3550 Wireless PC Card
    Repotec IEEE802.11b WLAN PCI Card v2.5
    Repotec RP-2061 11Mbps Wireless LAN PCMCIA Card
    Repotec RP-2064 Wireless PCI Card Reader Ver.1.5
    Siemens I-Gate 11M PC Card
    SMC2632W V.1 EZ Connect Wireless PC Card
    SparkLAN Wireless LAN 11Mbps PC Card
    Symbol LA4111 Spectrum24 Wireless LAN PC Card
    Symbol LA4113 Spectrum24 Wireless LAN PCI Card
    Symbol Spectrum24 802.11b Wireless LAN PCI Card
    Symbol Spectrum24 LA-4100 Series Wireless LAN PC Card
    TrendWare TEW-PC16 Wireless PCMCIA Network Card
    U.S. Robotics Wireless 802.11b PC Card
    Xircom Wireless Ethernet Adapter
    Z-Com LANEscape/XI-300 PC Card

    Vemos como marcan * las que estamos hablando y las definen como versión BETA (o sea inestable) y el comunicado de estas notas es el que os presente al principio respecto a los 3 problemas que pueden tener. Hay mas comunicados para el resto de tarjetas pero esta sección se centra en las Intel PRO/Wireless 2200BG Mini PCI Adapter.

    Podemos usar una aplicación para testear el modelo base de tarjeta Intel antes de proceder al cambio de driver, esta temática ya se explico en el manual base.

    La descargamos: Descargar test verificación

    Y lo probamos:

    La verdad es que después de todas las batallas que hemos sufrido en linux y sobre todo con los Mandriva para usar esta tarjetas, es de agradecer que por fin en Windows podamos empezar a usarlas dentro de la auditoria wireless.

    El siguiente paso será instalar el driver que esta aplicación necesita para el trabajo en modo monitor de todas las tarjetas wireless que reconoce.

    O bien lo hacemos tal como lo explicábamos en el manual base: Manual base del commview for wifi

    O como se instala cualquier driver: Vease Manual de instalación de driver para modo monitor

    Solo que en este caso en el proceso de instalación elegiríamos la ruta siguiente y el fichero commiwi.inf:

    Cuya información nos dice:

    Intel(R) PRO/Wireless 2915ABG Network Connection Adapter
    Unified Installation Script for Windows XP and 2k

    Copyright (c) 2004 Intel, Inc. All Rights Reserved


    Supongo que el commipw.inf es para las 2100.

    Gracias a Bienvenido(a) por la corrección porque yo pensaba que era el commipw.inf.



    Imágenes de Bienvenido(a) donde pone de manifiesto mi equivocación, lo cual yo le agradezco enormemente.

    Una vez se instala el driver lo podemos comprobar donde siempre:

    Solo nos queda abrir el programa y siguiendo las explicaciones del manual base, ya tenemos esta tarjeta en modo monitor:


    O esta otra diferente:

    Creo que no queda mas que decir. Es una guía simple, pero se ha contrastado por los compañeros del foro, perdonar que no los mienta a todos y perdonad por no haber puesto todas las imágenes que me llegaron y que pedí, pero las que están son las que creo que iban mejor, y no agrandar inútilmente esta guía. Por lo tanto como han sido mucho lo que me habéis hecho llegar las imágenes prefiero citar el post donde habéis contribuido a hacer las pruebas como el verdadero equipo que sois.

    A todos vosotros mi mas humilde admiración y respeto: ¿quienes son?

    Y eso si contar a los que como siempre digo se prestan a todas mis pruebas de bombero y se mantienen en el anonimato.
    Cualquier duda podéis comentarla en ese mismo sito. Respecto a los programas para la recuperación de claves de vuestras instalaciones ya esta comentado en ese mismo post con las observaciones de las distintas versiones y el tipo de encriptación analizada, así como el manual base que hicimos hace tiempo con todas las características fundamentales de dicha aplicación, el cual podéis encontrarlo en:

    Manual Commview for wifi en castellano

    A los que esperan un súper manual solo decirles que esta aplicación esta mas que comentada en este portal, lo único que difiere es su uso de los drivers para estos modelos de tarjetas y lógicamente no vamos a repetir los manuales, lo que si podemos garantizar es que no hemos publicado esta guía hasta que no hemos estado seguro que lo que podemos o no podemos hacer con esta aplicación.

    Se puede auditar tanto redes wireles con encriptación WPA como WEP. Solo que la espera para WPA puede ser muy larga.

    Reinyección de trafico en windows mediante Commview

    ¿Moverán ficha los genios de Wildpackets?

    Esperemos que si ya que llevan mucho tiempo con el mensaje:
    Intel Centrino

    We do not support any Intel Centrino chipset based adapters at this time. We are actively working with Intel to provide drivers for a subset of their chipsets but do not have a timeframe as to when these drivers will be commercially available.
    USB Wireless Adapter Support

    We do not support any USB wireless adapters at this time. Our product roadmap does not include dedicating resources towards USB card support.

    Que traducido viene a decir, estamos en ello.

    Muchas horas de trabajo de todos vosotros para tan pocas palabras, pero como siempre decimos "La verdad nos hará libres".

    ResponderEliminar
  3. - Instalación de drivers en Windows XP para trabajo en modo muy particular (Modo monitor o modo escucha).

    Se ha comentado en numerosas ocasiones como se podía definir "modo monitor ", pues particularmente diría que es una forma de trabajo mas de las tarjetas wireless.

    Esta forma de trabajar de las tarjetas wireless es muy atípico y idealmente es poner la tarjeta de forma que pueda detectar todo el trafico que circula por su alrededor. Para que lo entendamos es como "pegar la oreja a la pared para ver que hacen nuestros vecinos ". De esta forma podemos capturar toda el trafico.

    ¡ Y por que esta forma de trabajar de las tarjetas inalámbricas es tan importante !

    Muy sencillo, lo explicamos.

    Mediante esta configuración atípica de las tarjeta wireless podemos analizar el nivel de protección que tiene nuestra instalación o mejor dicho la red wireless simulando un posible análisis de las mismas previo paso a accesos no autorizaciones al igual que hacen los posibles atacantes que incluso pudieran estar a decenas de metros de nuestra posición real. Con la captura del trafico y con la aplicación de ciertos programas para la auditoria wireless podremos determinar que nivel de seguridad tiene nuestra red inalámbrica. Recordad que este portal se trata exclusivamente la seguridad wireless de nuestras propias instalaciones intentando una recuperación de claves WEP / WPA personales, cualquier uso para actos delictivos esta fuera de mi total responsabilidad.

    Puede parecer que si se hace trabajar a la tarjeta en modo monitor esta no será detectada por otros equipos al igual que ocurre en modo normal, pero ultimas pruebas me afirman que esto no es del todo cierto, para que lo entendáis; es como si mientas escucháis a los vecinos detrás de la puerta os estuvierais arrancando la cabeza.

    Si no me creéis solo que tenéis que usar un vigila-bebe que trabaje en la misma frecuencia que el estándar 802.11b/g o sea 2.4GHz.

    Estas pruebas no son concluyentes al 100% y no puedo determinar si solo ocurre con Windows o con linux, o con que chipset y con que driver tiene lugar. Pero utilizando como SO el Mandrive-free-2006, mi atheros G520 Rev:B3 y el ultimo driver parcheado correctamente si cause interferencias en el vigila-bebe y ojo no estoy hablando de inyección de trafico ni de ningún ataque especifico solo hablo de trabajo en modo monitor, por lo tanto tenerlo en cuenta para futuras aplicaciones.

    El modo monitor se consigue de diversas formas. Por ejemplo en linux bastaría con un simple comando tal como:

    iwconfig interface mode monitor

    Así de simple, pero en Windows esto no es posible. Y para ello es necesario la instalación de un driver especifico muy diferente al de uso normal. Y aquí esta el problema, ya que existe una limitación respecto a los drivers que hay actualmente en circulación. Además no todos los drivers valen para todos los programas. Por ejemplo, los drivers de wildpackets sirven para el airopeek, para el airodump y el winairodump, pero no sirven por ejemplo para el Commview ni para otras aplicaciones comerciales. Por otro lado los drivers que se instalan junto al Commview no valen para los programas que cite anteriormente.

    Hay otras aplicaciones para conseguir usar la tarjeta en modo monitor, pero puedo deciros que el programa mas sencillo, manejable y rápido para la captura y análisis de las redes inalámbricas es sin duda el airodump y su hermano en modo grafico el winairodump, ambos incluidos en esta Web y ambos completamente gratuitos. Por ejemplo el CommView 5.2 para wifi es mas pesado de usar, además de ser una aplicación comercial, pero puedes conseguir con este ultimo unos conocimientos muy elevados de los procesos de comunicación entre equipos inalámbricos. También podemos encontrarnos con el Airglobber Network Monitor y la aplicación LinkFerret, existen versiones de evaluación que podéis probar durante un cierto periodo de tiempo, suficiente para analizar vuestra red inalámbrica.

    Dicho esto nos centraremos por lo tanto en la instalación de dichos drivers para poder usarlos con estos programas.

    También partiremos de la base que anteriormente hemos instalado los drivers para que nuestras tarjetas trabajen de forma normal. Esto es muy importante porque así podemos determinar si realmente es detectada alguna red. Esto lo digo por que hay tarjetas que si entran en modo monitor pro luego no capturan nada, y podríamos pensar que no es culpa del driver especifico para modo monitor sino que realmente no hay nada para capturar, por lo tanto siempre es mejor primero instalar los drivers de trabajo normal, analizar si se detecta la red wireless deseada (por ejemplo con el Netstumbler o el propio Windows) y posteriormente poner los driver para modo monitor. Sino se captura nada, y por el contrario en modo normal si se detectan redes entonces estamos a lo que yo bautice como "tarjeta rara" y a día de hoy no he sido capaz de modificar el airodump y el winairodump ni configurar un driver adecuado para solucionar este problema. Pero como ya he dicho existen alternativas comerciales para los chipset atheros, ralink y prism. Llegados a este caso, si queremos analizar el trafico y el nivel de seguridad de nuestra red inalámbrica solo nos quedara usar esas otras aplicaciones comerciales, las cuales no sirven para todas las tarjetas, o simplemente optar por configurarlas en linux, donde el abanico de posibilidades es aún mayor, esto es debido a que en GNU/Linux existen una variedad mayor de drivers para diferentes chipset que se incluyen en las tarjetas inalámbricas, por lo menos desde el punto de vista global.

    Por ultimo, cada vez que hayamos terminado de analizar el sistema mediante la tarjeta en modo monitor, debemos de volver a instalar sus driver originales. No es exacto para todos los modelos de tarjetas, por ejemplo creo que con las Broadcom y algunas Realtek no es necesario, pero si debemos de tenerlo en cuenta si posteriormente el Netstumbler o el propio Windows no detecta ninguna red aun sabiendo que l hay ya que seguro como mínimo esta la nuestra que es la que estamos analizando. Miras si linux es interesante, para pasar a modo normal bastaría con este comando:

    iwconfig interface> mode managed

    Puede parecer que linux es mas cómodo, pero no es así, antes de realizar estos comandos el sistema debe de estar perfectamente instalado y configurado, pero amigos, una vez hecho los drivers son para siempre y solo jugaremos con los comandos.

    Si nunca habéis instalado ningún tipo de driver para una tarjeta wireless sea para el modo de trabajo que sea os recomiendo que primero leáis el manual básico de instalación de driver, o que al menos le echéis un vistazo, allí esta la base de todo, y en este manual indicare las matizaciones que se incluyen para modo monitor.

    Pulsa aquí para leer el Manual básico de instalación de driver para Windows (modo normal)

    Recordar que lo importante en las tarjeta wireless no es el nombre de fabricante sino la marca del chipset, es el corazón básico de dichas tarjetas y según el modelo que sea será necesario un driver u otro, tanto para linux como Windows. Pueden existir multitud de fabricantes de tarjetas pero muy poco chipset. Tampoco es necesario saber que hace este componente solo que es necesario saber que modelo es y por lo tanto tenerlo encuentra a la hora de la elección del driver.

    ¡ Empecemos !

    Como siempre accederemos al "Administrador de dispositivos, la forma de hacerlo me lo salto ya que esta explicado en el otro manual que recomendé leer.

    Seleccionamos la tarjeta que deseamos poner en modo monitor, en este caso la G520 y mediante el menú contextual (clic botón derecho del ratón).



    Pinchamos en "Propiedades".

    Pinchamos en "Propiedades" y nos mostrara la siguiente pantalla:

    Pinchamos en la pestaña "Controlador".

    Pinchamos en "Actualizar controlador". Y diréis porque no lo hemos directamente aquí:

    Pues muy sencillo, para que veáis la información que el sistema no muestra para determinar de esta forma que driver estamos usando, creerme llega un momento con tanta instalación que ya no sabemos ni que tarjeta tenemos ni que driver estamos usado, si os acostumbráis a hacerlo de esta forma siempre obtendréis la información completa del driver utilizado en ese momento.

    Por lo tanto:

    Actualizamos de esa forma y la pantalla que aparece será esta:

    Siempre viene activada la opción de instalar automáticamente, pues bien si en la instalación de driver para modo normal no era tan importante en este caso si lo será, ya que no queremos una instalación automática ni un driver mas nuevo, no queremos especificar uno exactamente, y además resulta que casi siempre los driver para modo monitor son mucho mas antiguos que los driver normales, y por dicha razón nunca pero nunca usaremos el proceso automático.

    Por lo tanto seleccionamos "instalación avanzada".

    Pinchamos en "Siguiente".

    Lo mismo, Windows por defecto te dije de buscar el controlador (driver) mas adecuado, pues no se señor, cambiamos la elección.

    Hay esta la clave del asunto, seleccionamos "No buscar". Y al pulsar en siguiente



    Ahora debemos de indicar la ruta donde tenemos el driver mediante el botón "Examinar".

    Pero que driver vamos a usar, pues como esta instalación es para usar el airodump, pues nos vamos a la sección de drivers para Windows y descargamos el que creamos que puede valer, o los descargas todos y pruebas con todos.

    Una vez descargado ya sabremos donde esta, y le indicamos la ruta:

    Seleccionamos el archivo *.inf y pulsamos en "Abrir".



    Se comprueba la ruta elegida y pinchamos en "Aceptar".

    Pudiera ser que para algunos driver en la lista parecen varios, pero esta instalación típica de atheros siempre sale el mismo, pues bien mantenemos seleccionada la casilla "Mostrar el hardware compatible" y en este caso no es preciso indicar "Utilizar disco" porque ya lo hemos hecho antes, esto lo hace Windows para ahorrar pantallas. Pulsamos en "Siguiente".

    En este momento comienza la instalación del driver, y siempre seguro sale el mismo mensaje:

    NO hace falta ni leerlo y pulsamos "Continuar", si por el contrario detenemos la instalación, siempre podemos volver a hacerlo.

    En este momento se copian los drivers en su sitio adecuado, pero a nosotros que mas nos da.

    Como que Windows detecta que este driver no es el adecuado, te lo vuelve a decir, y mira que es pesado.

    Ni lo leemos tampoco, pinchamos en "SI".

    Si todo ha ido bien pues:

    Si hubo algún error, pues ya sabemos debemos de volver a probar, y si vuelve a ocurrir, pues probar a cambiar de driver o cambiar de ranura si es una tarjeta PCI.

    Pulsamos en "Finalizar" y :

    Vemos que la información del driver es diferente.

    Ahora cerramos todo y en este caso si os recomiendo reiniciar el equipo, una vez reiniciadado ya podemos probar la captura de trafico.

    Una vez hayamos analizado la red wireless y queramos volver a poner los driver para modo normal, pues nos dirigimos a esta misma pantalla.

    Y pinchamos sobre "Volver al controlador anterior".



    El sistema nos muestra un mensaje de aviso, pues pinchamos sobre "Si".



    Y ya volvemos a tener el driver para modo normal. Cerramos todo, reiniciamos el PC y listo.

    Y si queremos volver a poner el driver para modo monitor, bastaría un vez reiniciado el PC volver a decir que use el anterior. Vamos a probarlo:

    En esta caso no es posible y habrá que volver a especificar su ubicación, por lo tanto siempre podremos volver al driver para modo normal pero nunca al modo monitor a menos que le especifiquemos donde esta localizado.

    Solo añadir que estos drivers suelen ser muchas veces incompatibles con las aplicaciones que traen las tarjetas. Así que tenerlo en cuenta. Si tenéis algunas tarjetas y ninguna de ellas os entra en modo monitor, os aconsejo antes de comprar una nueva tarjeta que os introduzcáis en el mundo linux, que seguramente si entre en modo monitor, solo tenéis que preguntármelo.

    Os muestro dos capturas realizadas a la pantalla del "Administrados de dispositivos" para que veáis como quedaría la información en función del driver utilizado.

    Para modo monitor:

    Y para modo normal:

    De esta forma podéis ver la información que el Administrador de sistema no dice para un mismo adaptador wireless en función de si esta configurado para modo monitor o para modo normal. Pero esto no siempre es así, hay tarjetas que la información es la misma, pero dentro de propiedades del dispositivo y mas concretamente en proveedor podremos ver que tipo de driver esta instalado. Si hubo algún error en la instalación, el sistema automáticamente dejara en servicio activo el ultimo driver configurado antes de haber intentado actualiza los drivers para modo monitor. Fijaros que en la primera captura queda definida la tarjeta como "Atheros Wireless Network Adapter" y en la segunda como "D-Link AirPlus DWL-G520 Wireless PCI Adapter (rev.B).

    Nota informativa: los nuevos drivers de wildpackets para tarjetas con chipset atheros permiten trabajar en modo monitor y en modo normal, por lo tanto no es necesario reinstalar cada vez los drivers.

    ResponderEliminar